刷脸时代 不能漠视面部信息安全
购物时“刷脸”支付,用手机时“刷脸”解锁,进小区时“刷脸”开门。如今,越来越多的事情可以“刷脸”,用人脸识别技术来解决。近日发布的一份报告显示,有九成以上的受访者都使用过人脸识别,不过有六成受访者认为人脸识别技术有滥用趋势,还有三成受访者表示,已经因为人脸信息泄露、滥用而遭受到隐私或财产损失。经调查发现,在某些网络交易平台上,只要花2元钱就能买到上千张人脸照片,而5000多张人脸照片标价还不到10元。
相对于二维码,人脸识别无疑又是一次技术创新。而且,人脸识别可以广泛地应用到支付、考勤、门禁、解锁等方方面面。但应认识到,人脸识别的大规模应用,势必以确保信息安全为前提,否则,越便捷的技术,越有可能给用户带来麻烦甚至灾难。据业内人士称,目前最简单的人脸识别,只需要采集、提取人脸上的6个或8个特征点就能实现。
那么,一旦人脸信息丢失,或者数据库泄密,人脸识别就可能面临较大风险。当人们使用密码支付和二维码支付时,密码和二维码均可以更改或变换。手机丢失后,可以通过挂失等方式更换密码,还可通过相关操作让丢失手机中的APP无法登陆,进而确保安全。人脸识别则不同,因为面部等生物信息具有唯一性和不可更改性,一旦泄露,则处于不可逆转的状态,很可能出现个人资金被窃取,被他人“刷脸”进入小区甚至房间等极端事件。
虽然一些支付机构设置了安全措施,但未必能让人打消顾虑。有相关安全措施,并不代表能确保所采集的消费者生物信息不泄露,泄露后不被不法者非法使用。特别是,一些小区门禁、“刷脸”打卡等数据系统的维护能力和安全防护能力较弱,极易导致信息泄露,甚至不排除有人刻意出卖相应信息。
人脸识别作为一种创新,具有很大便利性,但不能以牺牲安全为代价。值《个人信息保护法(草案)》公开征求意见之际,理当强化对人脸识别信息的保护力度,非经法定事由不得获取人脸信息,并严惩违规者。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
不偷手机,照样隔空盗取验证码!
这段时间,相信大家看了不少关于“手机设置SIM卡密码”的安全提示新闻,但设置了SIM卡密码,其实也只是防止手机丢失情况下对方使用你的手机卡来接收短信验证码。对于短信验证码的安全窃取,犯罪分子还有一种更高超的犯罪手法,只需要在你们小区附近,就可以远程盗取验证码。真是防火防盗防“老王”,防不胜防。 此前,老骆驼也说过短信验证码的安全可以从用户、运营商、系统提供方三方面来分析。今天就给大家聊一下运营商方面一些可能导致我们的短信验证码被窃取的注意点。 01卧底黑产链,窥探作案手法 想要曝光犯罪,自然要先了解犯罪。自从决定今后写一系列的电信诈骗、网络犯罪的专题文章后,老骆驼也通过一些方式去接近黑产从业犯罪分子,了解熟悉最新流行的犯罪作案手段。 一条消息引起了我的注意,“短信嗅探”对于安全技术圈的人来说肯定都不陌生的,利用运营商GSM网络的技术缺陷,抓取周边手机用户的短信验证码,也是已经曝光很多年的老问题了。但这种使用技术漏洞来进行的电信犯罪,对于普通民众来说简直就是“降维打击”,受害者必定不知所措。 虽然犯罪分子说的是只用短信嗅探盗取话费,因为现在还是有一些支付平台支持用手机号码+短信验证码的方...
- 下一篇
新式水坑攻击——利用浏览器错误,悄悄安装后门!
网络安全研究人员披露了关于水坑攻击的细节,该攻击利用谷歌浏览器和IE浏览器的漏洞,部署恶意软件进行间谍活动。 这一攻击使用了SLUB(即SLack和githUB)恶意软件和两个新的后门——dneSpy和agfSpy——来窃取系统信息,并获得对受损机器的额外控制。 据这家网络安全公司说,这些攻击发生在3月、5月和9月。 水坑攻击通过破坏一个精心挑选的网站,插入漏洞,获得访问受害者的设备并让它感染恶意软件,从而危及目标企业。 据称,“地球Kitsune行动”已将间谍软件样本部署在与朝鲜有关的网站上,尽管来自韩国IP地址的用户被禁止访问这些网站。 多样化的攻击行为 尽管此前涉及SLUB的操作是利用GitHub存储平台将恶意代码片段下载到Windows系统,并将执行结果发布到攻击者控制的私人Slack渠道上,但最新的恶意软件攻击的目标是Mattermost,一个类似slacko的开源协作消息传递系统。 进行了安全试验的趋势科技团队表示:“这次行动非常多样化,向受害者机器部署了大量样本,并在行动中使用了多个命令和控制(C&C)服务器。”“总的来说,我们发现该活动使用了5台C&C服...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Hadoop3单机部署,实现最简伪集群
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- SpringBoot2整合Redis,开启缓存,提高访问速度
- Windows10,CentOS7,CentOS8安装Nodejs环境
- MySQL8.0.19开启GTID主从同步CentOS8
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- 设置Eclipse缩进为4个空格,增强代码规范